目前任職於台達電子產品資安事業部,專精於 Windows Kernel Driver 研究,有 15 年 Windows 驅動開發經驗,現致力於產品資安零信任機制開發。
在計算機科學中,0 和 1 通常代表二進制系統中的 False 和 True。而在產品零信任安全機制的實踐中,如何在複雜的 Windows 系統中在不影響效能的前提下,找出信任的權限、檔案、行為,完美劃分出一條 True 與 False 之間清楚的界線,往往是最困難的事。
此議程中會與聽眾分享什麼是產品資安,以及如何實踐於效能及延遲有較高要求,譬如 OT 場域的零信任安全機制。再來會分享我們是如何透過 Minifilter 實踐零信任機制,以及過程中遇到的困難及解決方法。最後會展示對於常見的惡意程式,例如勒索病毒,以及多種不同型態的惡意攻擊的防禦效果。